← Назад в блог

GDPR Moldova vs GDPR UE: diferențele cheie pe care trebuie să le știi

Legea 195/2024 transpune GDPR-ul UE în Moldova, dar cu numerotare de articole diferită și un calendar propriu. Comparăm punctual cele două cadre legale.

Опубликовано

De ce se compară cele două legi

Legea nr. 195/2024 privind protecția datelor cu caracter personal transpune Regulamentul UE 2016/679 (GDPR-ul propriu-zis, aplicabil în toate statele Uniunii Europene). Practic, Moldova a construit propria lege de protecție a datelor pornind de la același model — aceleași principii, aceleași categorii de drepturi, aceeași logică de temeiuri legale.

Diferența nu este de filozofie, ci de formă juridică și de numerotare — iar aceasta contează concret dacă administrezi un site care se raportează la ambele cadre (de exemplu, o companie moldovenească ce vinde și către clienți din UE, sau invers).

Ce este identic ca principiu

  • Cele 7 principii ale prelucrării (legalitate/echitate/transparență, limitarea scopului, minimizarea datelor, exactitate, limitări de stocare, integritate/confidențialitate, responsabilitate) sunt aceleași principii de fond în ambele legi.
  • Temeiurile legale ale prelucrării — consimțământul, executarea unui contract, obligația legală, interesul legitim etc. — au aceeași structură conceptuală.
  • Aplicarea extrateritorială — la fel ca art. 3 din GDPR-ul UE, Legea 195/2024 se aplică și operatorilor fără sediu în Moldova, dacă aceștia oferă servicii persoanelor din Moldova sau le monitorizează comportamentul. Operatorii fără sediu local trebuie să desemneze un reprezentant.
  • Autoritatea de supraveghere independentă — CNPDCP joacă în Moldova rolul pe care îl joacă autoritățile naționale de protecție a datelor (ANSPDCP, CNIL, etc.) în statele UE.
  • Existența unui DPO (responsabil cu protecția datelor) pentru anumiți operatori, similar art. 37-39 din GDPR UE.
  • Notificarea breșelor de securitate ca obligație distinctă, similar mecanismului din GDPR UE.

Diferența cea mai importantă: numerotarea articolelor

Aici e punctul unde confuzia apare cel mai des, mai ales pentru cine a lucrat deja cu GDPR-ul UE și presupune că numerotarea e identică. Nu este.

Cel mai relevant exemplu: drepturile persoanei vizate (acces, rectificare, ștergere, opoziție, portabilitate) sunt reglementate:

  • în GDPR-ul UE, la articolele 15–22;
  • în Legea 195/2024 din Moldova, la articolele 13–22.

Diferența de trei articole (13-14 vs 15) reflectă o structurare diferită a legii moldovenești — nu o lipsă de conținut, ci o organizare distinctă a materiei. Practic, dacă cineva citează "art. 15 dreptul de acces" gândindu-se la legea moldovenească, citează greșit — sub Legea 195/2024, drepturile persoanei vizate încep de la art. 13.

Alte referințe utile de numerotare din legea moldovenească, pentru orice site care se raportează la ea:

  • art. 5 — principiile prelucrării.
  • art. 6 (plus art. 9, 10) — temeiurile legale ale prelucrării.
  • art. 12 — informarea și transparența.
  • art. 13–22 — drepturile persoanei vizate.
  • art. 28 — persoanele împuternicite.
  • art. 30 — registrul activităților de prelucrare.
  • art. 32 — securitatea prelucrării.
  • art. 33–34 — notificarea breșelor de securitate.
  • art. 37–39 — responsabilul cu protecția datelor (DPO).

Diferența de calendar

GDPR-ul UE este aplicabil din 25 mai 2018 în toate statele membre. Legea 195/2024 a fost publicată în Monitorul Oficial al Republicii Moldova pe 23 august 2024, dar intră efectiv în vigoare abia pe 23 august 2026 — o perioadă de tranziție de doi ani, gândită să dea timp companiilor și instituțiilor să se conformeze.

Asta înseamnă că, la momentul redactării acestui articol, un site moldovenesc are încă o fereastră (redusă) de pregătire — dar orice companie care operează și sub GDPR-ul UE (de exemplu, prin clienți din UE) este deja obligată să respecte GDPR-ul UE, indiferent de calendarul legii moldovenești.

Diferența de autoritate și jurisdicție

Sub GDPR-ul UE, autoritatea de supraveghere competentă depinde de sediul principal al operatorului sau de locația persoanelor vizate (mecanismul "one-stop-shop" pentru operatori cu activitate în mai multe state membre). Sub Legea 195/2024, autoritatea competentă pentru Moldova este exclusiv CNPDCP — nu există un mecanism echivalent de coordonare cu alte autorități, pentru că Moldova nu este (încă) stat membru UE.

Un operator moldovenesc care vizează și piața UE poate, în funcție de circumstanțe concrete, intra sub incidența ambelor cadre legale simultan — a legii moldovenești (pentru activitatea din/către Moldova) și a GDPR-ului UE (dacă oferă servicii sau monitorizează persoane din UE).

Diferența de sancțiuni

GDPR-ul UE prevede sancțiuni de până la 20 milioane EUR sau 4% din cifra de afaceri globală anuală, pentru cele mai grave încălcări. Legea 195/2024 prevede plafoane semnificativ mai mici, în MDL: până la 1.000.000 MDL sau 1% din cifra de afaceri pentru încălcări generale, respectiv până la 2.000.000 MDL sau 2% pentru încălcări grave sau sistemice — vezi detalii complete în articolul dedicat sancțiunilor.

Ce înseamnă practic pentru un site din Moldova

Dacă administrezi un site care se adresează exclusiv pieței din Moldova, referința ta legală directă este Legea 195/2024, cu numerotarea ei proprie (nu cea din GDPR-ul UE). Dacă site-ul vinde sau oferă servicii și către clienți din UE, trebuie să respecți simultan ambele cadre — logica de fond (consimțământ valabil, informare transparentă, drepturile persoanei vizate) este aceeași, dar referirea la articole concrete trebuie făcută corect, pentru legea aplicabilă în fiecare context.

Întrebări frecvente

Legea 195/2024 este o "copie" a GDPR-ului UE? Este o transpunere, nu o traducere literală — păstrează aceleași principii și structură conceptuală, dar are numerotare proprie a articolelor și un calendar de aplicare distinct.

De ce diferă numerotarea drepturilor persoanei vizate? Pentru că Legea 195/2024 organizează materia diferit de GDPR-ul UE — drepturile persoanei vizate sunt la art. 13–22 în legea moldovenească, față de art. 15–22 în GDPR-ul UE.

Un site din Moldova trebuie să respecte și GDPR-ul UE? Doar dacă oferă produse/servicii persoanelor din UE sau le monitorizează comportamentul — altfel, cadrul legal relevant este Legea 195/2024.

Sancțiunile sunt la fel de mari ca în UE? Nu. Plafoanele din Legea 195/2024 (1.000.000 / 2.000.000 MDL) sunt semnificativ mai mici decât cele din GDPR-ul UE (până la 20 milioane EUR).

Verifică-ți site-ul față de Legea 195/2024

Scanarea automată verifică site-ul tău exact în raport cu cerințele Legii 195/2024 — nu o listă generică bazată pe GDPR-ul UE.

Scanează-ți site-ul gratuit →

Хотите точно знать, где сейчас ваш сайт?

Автоматическое сканирование за несколько секунд проверяет cookie-файлы, баннер согласия, политику конфиденциальности и остальные требования Закона 195/2024.

Бесплатное сканирование сайта →